Pour gérer vos consentements :
Categories: Sécurité

Firefox 3.5 : la faille est corrigée !

Rappel des faits : une faille de sécurité importante a été découverte dans le nouveau moteur JavaScript intégré au navigateur web Firefox 3.5. Simon Berry-Byrne a diffusé un exemple de code permettant d’exploiter cette vulnérabilité, mettant ainsi les utilisateurs du navigateur en réel danger face aux apprentis pirates présents sur le web.

La fondation Mozilla se devait donc de réagir rapidement. Après avoir fourni une procédure permettant de désactiver l’élément incriminé (TraceMonkey), les développeurs ont décidé d’avancer la sortie de Firefox 3.5.1 , initialement prévue pour la fin de ce mois.

Cette version corrige bien évidemment la faille. Elle permet également d’éliminer un peu plus de 20 bogues, dont certains pouvaient mener au plantage du navigateur. Enfin, elle réduit le temps de démarrage de Firefox 3.5 sous Windows. La mise à jour est donc vivement recommandée. Elle sera automatique dans la plupart des cas. Vous pouvez toutefois la forcer via le menu « ? >Rechercher des mises à jour… ». Les utilisateurs de distributions Linux devront pour leur part attendre que la mise à jour soit présente dans les paquets logiciels de leur OS.

Ceux qui ont désactivé le compilateur just-in-time devront également le remettre en fonction. Pour ceci, il faut saisir « about:config » dans la barre de navigation, filtrer la liste en choisissant le terme « jit », double-cliquer sur la ligne « javascript.options.jit.content » pour passer sa valeur à « true », puis redémarrer le logiciel.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago